ВТБ, «Сбербанк», РЖД, «Аэрофлот» допустили утечку документов россиян

16.07.2018      12443

Пользователь Facebook Павел Медведев, который является СЕО-специалистом по работе с поисковыми системами, обнаружил в поисковой выдаче конфиденциальные данные россиян.

ВТБ, «Сбербанк», РЖД, «Аэрофлот», департамент транспорта Москвы и интернет-магазины допустили утечку личных данных своих клиентов. Среди них оказались сканы паспортов, водительских удостоверений, ФИО, адреса, номера телефонов и другая информация. Причиной утечки специалисты называют баг в движке Webasyst ShopScript3, который известен еще с 2011 года, а также халатность администраторов, не закрывших от индексации поисковиками конфиденциальные части сайтов.

 

 

Специалисты отмечают, что поисковые роботы не знают, какие данные хранятся в файле, – конфиденциальные или общедоступные. Они переходят по тем страницам, к которым открыт доступ владельцами сайта. Поэтому администраторам важно обеспечить должное качество разработки, оптимизации и защиты своих сайтов, запретить роботам индексировать любые конфиденциальные данные, используя такие методы защиты, как, например, robots.txt, clean-param, meta-noindex. Следует помнить, что любая страница, которая доступна без авторизации, в любое время может быть проиндексирована.

 

 

 

Недавно похожая ситуация произошла с приватными документами из Google Docs, на время появившимися в поисковой выдаче. Как пояснил Павел Медведев, всегда можно было получить личные данные и пароли пользователей: они индексировались, но в меньших масштабах. То, что произошло с сервисом, связано с ростом его популярности не только среди специалистов, но и обычных пользователей.

Сейчас пользователи никак не могут повлиять на случившееся – нужно ждать обновления систем безопасности сайтов.

Известно, что представители «Сбербанка» отреагировали на новость об утечке, сообщив, что «данных, которые могут нанести ущерб банку или клиентам, здесь нет», но пообещали подробнее разобраться в причинах инцидента.


Автор:
Обозреватель


См. также

Не найдено ни одной записи.

Чем занят Роскомнадзор?


бумажной волокитой (22.86%, 8 голосов)
22.86%
блокировкой Telegram (42.86%, 15 голосов)
42.86%
готовит заявление по поводу утечки (5.71%, 2 голосов)
5.71%
делом занят (28.57%, 10 голосов)
28.57%

Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Timur.V 80 16.07.18 13:19 Сейчас в теме
Представители «Сбербанка» отреагировали на новость об утечке, сообщив, что «данных, которые могут нанести ущерб банку или клиентам, здесь нет»

Утечка паспортных данных клиентов в интернет - это не ущерб?

Возможно, на них будут оформлять кредиты непонятно кто. А затем, клиенты Сбербанка будут бегать и доказывать, что они не брали кредиты. + общение с коллекторскими агентствами.

Кто-то будет судиться из клиентов Сбербанка? Нужно ведь ещё доказать откуда произошла утечка.

Нужно доверить Сбербанку и остальным коммерческим банкам ещё биометрическую информацию. А потом доказывать, что не я совершал "эту" операцию.

Я уже доверил отпечаток одного пальца.
NikusXXZ; Team leader; +2 Ответить
2. nyam-nyam 16.07.18 16:24 Сейчас в теме
Очень похоже на утку...
3. Касаткин 16.07.18 18:36 Сейчас в теме
(2) Это не утка, на хабре была новость с примером поисковой строки и я лично вводил и видел личные данные , что-то типа страницы личного кабинета на сайте с данными о заказе появлялось
4. Hamsik 13 16.07.18 19:48 Сейчас в теме
Отличные скриншоты
5. Gureev 17.07.18 08:46 Сейчас в теме
Вот так нанимать джунов на критичные сервисы.

Сэкономили на прогерах? Надо обложить их штрафами, чтоб в след раз брали с ранка действительно опытных.
Оставьте свое сообщение